Home » IT/SECURITY & BIOMETRICS » Correos falsos imitan a Visa para robar datos de tarjetas de crédito

Correos falsos imitan a Visa para robar datos de tarjetas de crédito

by jose-del-carmen-zegarra-malatesta-itusersJosé Zegarra
3 minutes read
A+A-
Reset

ESET alerta sobre una nueva campaña de phishing que simula ser enviada por Visa y usa sitios gubernamentales para engañar a sus usuarios.

Buenos Aires, Argentina, 19 de marzo del 2016.— El Laboratorio de Investigación de ESET Latinoamérica, compañía líder en detección proactiva de amenazas, detectó una nueva campaña de propagación de phishing, que utilizó la identidad de Visa, una de las más grandes entidades del mundo en tarjetas de crédito, para robar credenciales financieras o datos de tarjetas de crédito de los clientes.

El engaño se propaga mediante phishing, esto quiere decir que el cibercriminal se hace pasar por una persona o empresa de confianza en una aparente comunicación oficial electrónica, tanto por e-mail, sistema de mensajería instantánea o incluso llamadas telefónicas. En este caso se utilizó el correo electrónico donde el nombre del emisor es “VISA WEB CENTER”, el asunto “Su cuenta se encuentra bloqueada” y la dirección de correo es “info@speedy.com”. La utilización del dominio de Speedy y el idioma español identifica que los cibercriminales apuntan a la región latinoamericana.

Dentro del correo se explica al usuario el motivo del bloqueo de su cuenta y se lo invita a visitar una dirección web para solucionar el problema. Al situar el cursor sobre el enlace sugerido, se puede notar que no coinciden la dirección a la cual parecería dirigir y aquella a donde realmente redirecciona. Cuando la víctima hace clic sobre el enlace malicioso, es redirigido a un sitio fraudulento creado con el fin de robar credenciales financieras o datos de tarjetas de crédito, por lo que se le pide ingresar sus datos cotidianos  y también algunos extra como domicilio, fecha de expiración y código de seguridad de la tarjeta.

Una vez que la víctima carga los datos, estos son robados y enviados al ciberdelincuente. De manera simultánea, el cliente es redirigido al sitio real de la entidad. Por lo que una vez que el usuario ingrese nuevamente sus credenciales en el sitio verdadero, podrá acceder sin mayores problemas al sistema sin notar que el correo inicial se trataba de una trampa.

Desde ESET aconsejamos a los usuarios a estar atentos a la información que reciben por más que a simple vista parezca confiable. El asunto ‘Su cuenta se encuentra bloqueada’ y que la dirección de correo no incluya el nombre oficial de la organización que está enviando el mensaje son indicios claros de engaño. A su vez, el encabezado ‘Estimado usuario’ es la otra señal, ya que no está dirigido al cliente en particular” aseguró Lucas Paus, Especialista en Seguridad Informática de ESET Latinoamérica.

Para más información puede visitar el portal de noticias de seguridad de la información ESET llamado We Live Security:

Síguenos en: @ESETLA

Acerca de ESET

Desde 1987, ESET® desarrolla soluciones de seguridad que ayudan a más de 100 millones de usuarios a disfrutar la tecnología de forma segura. Su portfolio de soluciones ofrece a las empresas y consumidores de todo el mundo un equilibrio perfecto entre rendimiento y protección proactiva. La empresa cuenta con una red global de ventas que abarca 180 países y tiene oficinas en Bratislava, San Diego, Singapur, Buenos Aires, México DF y San Pablo. Para obtener más información, visite www.eset-la.com o síganos en LinkedIn, Facebook y Twitter.

Además, puede visitar nuestro Blog de Comunicación de ESET con las últimas novedades, disponible en: https://blogs.eset-la.com/corporativo/

Copyright © 1992 – 2016. Todos los derechos reservados. ESET y NOD32 son marcas registradas de ESET. Otros nombres y marcas son marcas registradas de sus respectivas empresas.

¿De cuánta utilidad te ha parecido este contenido?

¡Haz clic en una estrella para puntuarlo!

Puntuación media 0 / 5. Recuento de votos: 0

Hasta ahora, ¡no hay votos!. Sé el primero en puntuar este contenido.

Mantente a la vanguardia tecnológica con IT/USERS®

Recibe cada semana un análisis riguroso, tendencias clave y las últimas novedades de la industria directamente en tu bandeja de entrada.

Respetamos tu privacidad. Sin spam, solo contenido de calidad.

Spread the love

You may also like

Leave a Comment

Este sitio utiliza cookies propias y de terceros para mejorar su experiencia, analizar el tráfico y mostrar anuncios personalizados. This website uses first and third-party cookies to improve your experience, analyze traffic, and display personalized ads. Accept Read More

© IT/USERS® Magazine. Todos los derechos reservados. Queda terminantemente prohibida la reproducción, distribución, comunicación pública, transformación, extracción automatizada (data scraping), indexación no autorizada, reutilización mediante sistemas de Inteligencia Artificial (IA) o cualquier otro uso total o parcial de este contenido, sin la autorización previa, expresa y por escrito del representante legal de IT/USERS® Magazine. Las opiniones, análisis, investigaciones, textos, imágenes, archivos y elementos editoriales publicados en este medio se encuentran protegidos por la legislación internacional y la normativa nacional de la República del Perú, bajo el Decreto Legislativo N° 822 (Ley sobre el Derecho de Autor) y el Artículo 2°, Inciso 8 de la Constitución Política del Perú. IT/USERS [ISSN: 1817-4388] es una Marca Registrada ante INDECOPI propiedad de JZM & ASOCIADOS SAC, bajo el Certificado de Registro N° 153814. El uso no autorizado de estos elementos protegidos o de su contenido constituye un delito sancionado civil y penalmente.